Scanner
Die Ansicht Scanner versucht, zu jedem Port eines Bereichs auf einem Host eine TCP-Verbindung zu öffnen, und listet die Ports auf, die annehmen. Nutzen Sie sie, um zu bestätigen, welche Dienste tatsächlich auf einem Gerät empfangen — der Steuerport eines Projektors, die Weboberfläche eines Switches, der Port, den Ihr eigener Dienst öffnen sollte —, und bei Diensten, die zuerst grüßen, was sie sagen.
Verantwortungsvoller Gebrauch
Ein Scan verbindet sich mit jedem Port des Bereichs. Scannen Sie nur Hosts, die Ihnen gehören oder für deren Test Sie autorisiert sind: In anderen Netzwerken kann ein Scan Intrusion-Detection auslösen und ist oft gegen die Regeln.
Einen Host scannen
- Geben Sie den Host / IP ein: ein Host, eine IP-Adresse oder ein Name.
- Setzen Sie Von Port und Bis Port oder wählen Sie eine Vorgabe.
- Passen Sie Parallelität und Timeout (ms) an, wenn nötig.
- Lassen Sie Dienst-Banner auslesen an, um zu lesen, was jeder Dienst als Erstes sagt.
- Drücken Sie Scan starten.
Eine Leiste unter der Schaltfläche zeigt, wie viele Ports von wie vielen versucht wurden und wie viele offen sind. Offene Ports erscheinen rechts, sobald sie gefunden werden. Der Scan endet, wenn jeder Port versucht wurde; Scan stoppen beendet ihn früher, und noch nicht versuchte Ports werden nicht versucht. Die Felder sind fest, solange er läuft.
| Feld | Was | Standard |
|---|---|---|
| Host / IP | Der zu scannende Host. | 127.0.0.1 |
| Von Port, Bis Port | Der Bereich, beide Enden eingeschlossen, 1–65 535. Ist der erste größer, werden sie getauscht. | 1–1024 |
| Parallelität | Wie viele Verbindungsversuche gleichzeitig offen sind, 1–1024. | 400 |
| Timeout (ms) | Wie lange auf jede Verbindung gewartet wird, 50–10 000 ms. | 500 |
| Dienst-Banner auslesen | Nach dem Verbinden bis zu 400 ms darauf warten, dass der Dienst etwas sendet, und seine ersten 256 Bytes behalten. | an |
Ein Parallelität oder Timeout (ms) außerhalb seines Bereichs wird beim Start des Scans in ihn gebracht.
Vorgabe füllt den Bereich:
| Vorgabe | Ports |
|---|---|
| Bekannte (1–1024) | 1–1024 |
| Übliche (1–10000) | 1–10 000 |
| OSC-Bereich (8000–9100) | 8000–9100 |
| Alle (1–65535) | 1–65 535 |
Wie lange ein Scan dauert
Ein Port, der annimmt, antwortet sofort. Ein Port, der nicht annimmt, kann bis zum ganzen Timeout kosten: Eine Firewall, die Verbindungsversuche verwirft, antwortet nie, und unter Windows kann sogar eine Verweigerung länger dauern als der Standard-Timeout. Ein Scan eines Hosts, der gar nichts beantwortet, dauert also etwa:
ports ÷ concurrency × timeoutDer ganze Bereich mit den Standardwerten: 65 535 ÷ 400 × 0,5 s ≈ 82 s. Erhöhen Sie Parallelität oder senken Sie Timeout (ms), um schneller zu werden; senken Sie den Timeout zu weit, werden offene Ports eines langsamen Hosts übersehen.
Die Ergebnisse lesen
Offene Ports listet jeden Port auf, der eine Verbindung angenommen hat, in Portreihenfolge:
| Spalte | Was |
|---|---|
| Port | Der offene Port. |
| Zeit | Wann er gefunden wurde. |
| Banner | Was der Dienst als Erstes gesendet hat, Zeilenumbrüche in Leerzeichen umgewandelt, oder —. |
Ein Port, der verweigert hat, und einer, der nicht innerhalb des Timeouts geantwortet hat, bleiben beide aus: Der Scanner unterscheidet nicht zwischen geschlossen und gefiltert. Die Liste behält bis zu 2000 offene Ports.
Nur Dienste, die zuerst sprechen, haben ein Banner — SSH, SMTP, FTP, viele Gerätesteuerungsprotokolle. Ein Webserver wartet auf eine Anfrage, daher zeigt sein Port —. Das Auslesen von Bannern lässt jeden offenen Port bis zu 400 ms länger dauern.
Eine Verbindung, die der Scanner öffnet, wird sofort wieder geschlossen. Der Scanner sendet nichts darauf.
Mit eingeschaltetem Mitschnitt steht jeder offene Port auch im Inspektor, mit seinem Banner und dem Befund open.
Verwandte Seiten
- Sturm — Last auf einem gefundenen Port.
- UDP und TCP — mit ihm sprechen.
- Fehlersuche